Сигурност

Build 2011: Windows 8 ще дойде с важни промени в сигурността

Computer World

Президентът за Windows групата Стивън Синофски на събитие за дебюта на Windows 7Windows 8 ще дойде с редица малки, но важни промени и добавки в областта на сигурността, с които Microsoft се надява да направи операционната си система по-трудна атака за вируси, червеи и Троянци, обяви президентът за Windows групата Стивън Синофски на конференцията Build в Анахайм, Калифорния.

Вероятно най-важната добавка е поддръжката на технологията за сигурно зареждане (secured boot) UEFI 2.3.1, която изисква BIOS поддръжка. Тя пречи на ранно зареждащ зловреден код да си взаимодейства с антивирусни продукти преди те да се активират.

Повечето от промените разширяват функции, които за пръв път се появиха във Vista или Windows 7, например Address Space Layout Randomization (ASLR), която ще бъде използвана по-екстензивно в Windows 8.

Също така Windows 8 ще се възползва сериозно от MHR (memory heap randomisaiton) – друга техника, изпробвана за пръв път в Windows 7, която затруднява малуер хакерите да се възползват от мястото, отредено за дадено приложение.

Новост е добавената защита за ядрото на операционната система от т. нар. kernel-mode NULL dereference vulnerability – накратко начин за хакер да увеличи привилегиите си.

Никоя от промените не са особено радикални, но те са продължение на политиката на Microsoft за възможно най-силно ограничаване на това какво приложенията могат да правят върху платформата. Но в Web 2.0 света онова, което едно приложение може да прави, все по-често е диктувано от софтуерни интерфейси, а не от операционната система.

Синофски отбеляза, че компютрите на редица потребители остават без защита, тъй като те използват антивирусна програма, която е предварително инсталирана върху машината, но след това не я обновяват, когато се налага да си платят за това. Същото важи и за случаите, когато тези потребители си инсталират безплатни тестови версии на иначе платени продукти за сигурност, които след време изтичат и хората не обръщат адекватно внимание на това. „Скоро след официалната наличност на Windows 7 през октомври 2009 г. нашата телеметрия показа, че почти всички Windows 7 PC-та имаха актуален софтуер за защита от зловреден код. Година по-късно поне 24% от Windows 7 PC-тата нямаха актуална антималуер защита. Данните ни също така показват, че компютрите, които остават незащитени, продължават да са в това състояние дълги периоди от време“, заяви Синофски.

Techworld.com





© Ай Си Ти Медиа ЕООД 1997-2020 съгласно Общи условия за ползване

X